Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Il 19 agosto 2026 OpenAI ha messo nero su bianco la sua promessa: i clienti API idonei possono usare i modelli più avanzati in zero data retention, senza che prompt e risposte vengano conservati dopo l'elaborazione. La novità è che la sicurezza non sparisce: il nuovo Private Safety Processing individua pattern di abuso tra più interazioni collegate senza mai esporre il contenuto ai dipendenti dell'azienda. Per chi tratta dati sanitari, finanziari o ricerca proprietaria, il vincolo tra privacy e modelli frontier cambia forma.
Private Safety Processing estende le protezioni automatiche già usate nei deployment a zero data retention. Invece di valutare ogni interazione singolarmente, aggrega il contesto tra richieste correlate e restituisce a OpenAI un segnale ristretto su tipo e gravità dell'attività, senza mostrare prompt o risposte al personale.
Tre elementi definiscono l'architettura:
Il sistema è in test con i primi clienti. Un white paper tecnico arriverà a settembre 2026, insieme all'avvio del rollout.
Per i clienti API idonei, la zero data retention significa che OpenAI non conserva prompt né risposte dopo l'elaborazione e non usa i dati enterprise per addestrare i modelli, salvo opt-in esplicito. Chi opera in sanità, finanza o ricerca proprietaria può adottare i modelli frontier senza cedere il controllo delle informazioni sensibili.

«Enterprise AI adoption depends solely on customer control of data, with no direct or derivative use beyond the chosen service. OpenAI's no-training commitment and ZDR give Glean confidence to build with OpenAI. As models become more capable, OpenAI shows safety can advance without compromising the privacy and control that sustain enterprise trust», ha dichiarato Sunil Agrawal, Chief Information Security Officer di Glean.
Resta un confine: come altri provider di modelli frontier, OpenAI è obbligata per legge a segnalare l'apparente materiale pedopornografico. Le immagini segnalate per possibile CSAM continuano a essere conservate per revisione manuale e reporting, anche nei deployment a zero data retention.
Il tema della retention non è neutro. Secondo The Decoder, Anthropic richiede 30 giorni di conservazione dati per i suoi modelli più potenti, come Fable 5. OpenAI punta a portare quel requisito a zero per i clienti idonei: un delta di 30 giorni.
| Provider | Retention richiesta | Approccio di sicurezza |
|---|---|---|
| OpenAI | Zero data retention (clienti API idonei) | Private Safety Processing con segnali ristretti |
| Anthropic | 30 giorni per i modelli più potenti (es. Fable 5) | Retention necessaria per il monitoraggio |
L'annuncio ufficiale di OpenAI non cita Anthropic, ma parla di «alcuni recenti deployment di modelli frontier» che imponevano la conservazione dei dati sensibili; The Decoder esplicita il nome del competitor e il dettaglio dei 30 giorni.
Letta insieme all'annuncio del 18 agosto sul rallentamento volontario dello sviluppo di Astra per rischi cyber critici, la mossa mostra una direzione precisa: OpenAI sta provando a separare la sicurezza dalla conservazione dei dati. Il calcolo è elementare: zero contro trenta giorni di retention. Se il white paper di settembre confermerà che i segnali ristretti bastano a intercettare abusi coordinati, i vincoli privacy smetteranno di essere il prezzo obbligato per usare i modelli più capaci. Per i responsabili della sicurezza, è la differenza tra poter adottare un modello frontier in un ospedale o in una banca e doverlo escludere per obblighi di custodia.